Gdzie słuchać?
Podcasty w aplikacji Replaio Radio Już wkrótcePodcasty trafią do aplikacji już wkrótce. Zainstaluj teraz i jako pierwszy zobacz nowe podejście do podcastów
Odcinki
看一个开发安全实践落地经验 14.07.2025 28:54
原文选自:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/joCWYzEholKAPpof8H0W6A 很少看见这么详实高价值的开发安全赋能实践,原文有很多图片解析,更精彩! 摘要:随着攻击手段的复杂化和法律合规要求趋严,安全左移已经成为行业共识,可以显著降低修复成本及提高产品安全性。伴随软件开发模式的敏捷化转变和DevOps的流行,DevSecOps相应出现,但机构在落地过程中,普遍面临诸多困难,如安全人员不足、缺少威胁分析工具和安...
当钓鱼邮件遇上AI大模型,鹿死谁手 06.07.2025 10:25
深入探讨了 钓鱼邮件的演变及其对传统网络安全措施构成的挑战 。 电子邮件的普及为钓鱼攻击提供了广阔空间,而 社会工程学和“网络钓鱼即服务”以及GPT等技术的兴起 ,进一步降低了攻击成本和技术门槛,使得攻击者能够生成 更具欺骗性和隐蔽性的高级威胁样本 。这些样本能够轻易规避传统的基于规则和情报的防御手段。 为应对此风险,提出并详细介绍了 利用生成式人工智能大模型技术构建钓鱼邮件检测专用模型 的必要性及其工作原理。...
数据安全也抡起了大模型的魔法棒 19.06.2025 13:50
主要介绍了 数据安全大模型 的构建及其在 数据分类分级 和 风险检测 两大核心方向的应用。该模型通过结合领域知识和先进的训练技术,从一个基础模型演变为能够直接应用于实战场景的智能体。在 数据分类分级 方面,阐述了利用大模型自动化识别、分类和定级数据的优势,尤其是在处理结构化和非结构化数据方面的能力。至于 数据安全风险检测 ,强调了该模型如何通过整合业务属性、用户行为分析(UEBA)和弱信号关联等技术,显著提高风...
数据安全-从入门到躺平 15.06.2025 15:18
全面介绍了数据安全领域的核心概念和演进历程 ,旨在帮助理解数据安全工作。首先 定义了数据安全及其常用术语 ,如API、数据字段和数据库,并区分了结构化与非结构化数据。接着, 阐述了数据分类分级、数据脱敏、数据水印和数据防泄漏等关键技术 。还 回顾了数据安全体系从静态防护到大规模数据流动的演进 ,并指出传统安全方案在面对复杂数据环境时的局限性,最后强调了 识别数据资产、监控数据流动风险以及实施分级管控 的重要性...
关于年度攻防演练的一些关键点 08.06.2025 9:46
本期是关于 年度攻防演练的关键点分析 。详细阐述了 防守方在演练中失分的常见原因 ,例如未受关注的暴露面和难以监测的社交工程钓鱼,并指出了 得分的关键要素 ,如有效的监测发现和快速的应急处置能力。文本还探讨了 年度攻防演练所面临的最大挑战 ,包括值守人员的疲劳和设备的大量漏报。最后,它提出了 2025年防守的五大关键布局点 ,旨在解决数字资产攻击面、社交工程防护、集团统一安全防护、威胁检测研判效率以及长周期常态...
AI大模型应用攻击——提示词注入场景案例 22.05.2025 7:22
本期探讨了大型语言模型应用程序中可能出现的 提示词注入攻击 ,解释了攻击者如何通过 精心设计的输入 来劫持模型,使其生成有害内容、泄露敏感信息或执行非预期行为。 文章区分了 直接注入 (攻击者直接与模型交互)和 间接注入 (通过第三方或嵌套提示进行),并提供了生成有害信息、泄漏敏感信息以及上传文件执行恶意代码的 具体示例 。 此外,文本分析了大型模型自身防护机制的 局限性 ,特别是在面对复杂和多轮攻击时的不足,...
如何度量企业安全团队的价值 10.05.2025 8:47
作者:李维春(某券商安全总监) 选自公众号:安在 原文链接:https://mp.weixin.qq.com/s/NUBg8yS6aJcOegNcMYxczw 近期有幸见到李老师,听他讲解如何度量企业安全团队的价值,将课题的心路历程与思考方式细致无私分享,收获颇丰。其中观点想必对各位老师也是一个很好的参考,特做本期播客,原文文字更加精彩。
大集团型企业的“监管赋”网络安全思路 06.05.2025 8:37
从网络安全法,到关保条例,都有对总部实施统一运营/监管,降低分支安全风险的要求。 以下从“监管赋”的思路谈一下网络安全建设思路 出于敏感要求,本次无法放置文字稿,劳烦各位听音频啦。
多云场景下的安全运营几个常见问题 26.04.2025 2:46
如何在云环境下做好安全运营的效果成为了大量企业面临的安全重要挑战。尤其是企业使用多家公有云时,多云环境下统一安全运营便成为难题,企业希望通过本地的一个安全运营中心SOC把所有云的安全都管理起来。我们从以下几个点来看看现在的好方法。 1、我们公司有多个公有云,本地也有私有云,我想把全部主机的访问关系都一盘棋看到。特别注意,我不想再额外部署任何其他安全厂商的主机安全,我在各个云上已经有不同品牌的主机安全了...
证券公司攻击面管控及安全验证工作实践 15.04.2025 3:04
选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/0DDAKqWA7c5RzD3lox0rdw 网络安全AI说:原文更精彩,篇幅较长,很详细的讲述了自身对攻击面管理的看法,长江证券的老师们对这块的研究确实非常深入,感兴趣的各位建议可看下原文,很体系化。
苹果供应链网络安全要求及应对 07.04.2025 2:51
苹果公司会对其供应链体系内的公司,做网络安全现状的现状调查,安全要求较为具体,评估结果会和苹果给到的订单正相关。苹果会通过邮件的形式发送要求整改的文档给到供应商,让供应商对标进行整改。整改完成后会给到要求其使用对话框回复给到苹果官方,最后苹果官方评估是否符合要求,如审核通过后,会关闭该弹窗的对话框。如限期内无法完成整改,则会发邮件警告。 以下列举部分苹果的...
来,解构一下网络安全大模型 25.03.2025 4:02
本篇的文字版出于敏感要求无法放出,劳烦各位听播客啦 从国内某领先安全厂商的网络安全大模型出发,看行业内的技术情况 一、网络安全大模型的构建过程,四个阶段 二、安全大模型利用 MoE 的设计思想,运行原理是怎么样的 三、MoE 架构包含多个专家模型是哪些 四、训练用到的数据是哪些
大模型应用来啦,企业如何防护风险 01.03.2025 3:54
一、从输入输出角度看,大模型应用的风险 1、输入风险: 1️⃣提示注入攻击:不仅针对文本形式注入,也要关注通过多轮文本交互、文档、图片、代码等复杂形式进行的注入攻击。这种注入攻击通常会让模型绕过安全控制,生成一些不好的内容,或者生成一些非当前用户权限范围内能查看的数据。 2️⃣敏感或重要信息泄露:用户输入时可能存在企业数据泄漏。 2、输出风险: 1️⃣生成有害信息:如涉政、涉恐、涉暴、涉黄、违反伦理道德,尤其对公...
DeepSeek在网络安全大模型下的应用 15.02.2025 3:18
奇安信、三六零、亚信、安恒、天融信、启明等陆续发布了DeepSeek接入的热点软文,本期探讨DeepSeek在网络安全大模型下的应用真的那么简单吗。 本期文字内容不便发,劳烦各位听播客吧
Deepseek被美国地址DDOS攻击 29.01.2025 2:51
第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。 在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。 第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。 该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。 第三阶段,1月27、28号,攻击数量激增,手段转为应用层攻击。...
顶尖CISO如何打造企业网络安全文化的 29.01.2025 3:13
选自公众号:信息安全D1net(企业网D1Net) 原文链接:https://mp.weixin.qq.com/s/rlm1xGrsw2sMUUsGrzY8_g 在日益增长的威胁环境中,CISO强调了网络安全团队需要理解并使用业务语言的重要性,并以战略眼光推动更大的客户和利益相关者价值。“这不是一个适合弱者的职业。” 这也是为什么这份职业如此令人振奋的原因,它不仅需要技术技能,还需要更多的能力来成功应对这一领域的挑战。 北极星:将网络安全与企业使命联系起来 凭借对企...
美国人民的网络安全战略咋样的 01.01.2025 3:18
选自公众号:关健基础设施安全应急响应中心 原文链接:https://mp.weixin.qq.com/s/s-oSUZlurLyXBHLPqvZRjw (一)放弃企业完全自愿原则,软硬兼施加强网络安全公私合作 一直以来,在网络安全问题上,美国政府允许私营公司自愿遵守安全指南。然而,科洛尼尔、太阳风等一系列事件表明这种自愿原则很大程度上未能对企业形成约束从而阻止网络入侵。美国前总统克林顿、小布什和奥巴马都曾试图针对重点领域建立联邦政府主导的监管机制,...
Podobne podcasty
Replaio nie jest wydawcą podcastów; nazwy audycji, okładki i audio należą do ich autorów i są rozpowszechniane przez publiczne kanały RSS